01.04.2016 Check Point обнаружила серьезную уязвимость в платформе iOS

Software Technologies Ltd., специализирующаяся на информационной безопасности, обнаружила серьезную уязвимость в платформе iOS. Уязвимость SideStepper может быть использована для установ

27.01.2016 Число уязвимостей в Windows выросло в четыре раза

5 гг. Некоторые уязвимости программных продуктов Microsoft эксплуатировались в атаках. В частности, уязвимость диспетчера монтирования дисков CVE-2015-1769 позволяла запускать произвольный код

19.01.2016 Новая «дыра» в Linux и Android затронула десятки миллионов пользователей

Уязвимость, существующая с 2012 г. Существующая с 2012 г. уязвимость «нулевого дня» в Linux, присутствующая в версиях ядра начиная с 3.8, ставит под уг

11.01.2016 Найден троян, поражающий телевизоры Sharp

изоры Sharp и нескольких других менее известных марок, работающих под управлением Android, содержат уязвимость, которая позволяет злоумышленникам получать полный контроль над устройством без ве

17.12.2015 В третьем квартале 2015 г. уязвимости подвергли риску не менее 94,1% Android-устройств

лагодаря чему смогли установить вредоносное программное обеспечение на мобильные устройства. Другая уязвимость под кодом CVE-2015-3823 в этом квартале подвергла угрозе 89% Android-устройств. Он

19.11.2015 Кибератаки стали оказывать влияние на реальную жизнь людей и организаций

сь злоумышленники в третьем квартале 2015 г., наибольшей популярностью пользовался набор эксплойтов Angler Exploit Kit. По данным Trend Micro, рост числа его использований по сравнению с прошлы

07.10.2015 PT Application Inspector поможет испытательной лаборатории ФСТЭК России находить уязвимости в СЗИ

м, утечкам, нарушению целостности и доступности. А с развитием целенаправленных атак даже небольшая уязвимость может стать частью многоступенчатой схемы промышленного шпионажа или саботажа. Име

05.10.2015 Samsung отказалась устранять критические уязвимости в старых флагманских смартфонах

Android Jelly Bean и более ранних версиях. Объясняя эту позицию, в Google заявили, что «исправлять уязвимость в компоненте, которому уже больше двух лет, было бы нецелесообразно с точки зрения

30.09.2015 Критическая «дыра» в самом популярном архиваторе затронула миллионы пользователей по всему миру

ая уязвимостьСпециалисты обнаружили в последней стабильной версии утилиты WinRAR (5.21) критическую уязвимость, позволяющую злоумышленнику дистанционно выполнить на компьютере жертвы произвольн

21.09.2015 Переезд «Билайна» на новую ИТ-систему «подарил» мобильным мошеникам свежую уязвимость

Новая схема мобильных мошенников CNews обнаружил уязвимость в контент-сервисах сотового оператора «Вымпелком» (торговая марка «Билайн»), благо

16.09.2015 Positive Technologies выявила серьезную уязвимость в LTE-модемах Huawei

Эксперты компании Positive Technologies обнаружили и помогли устранить опасную уязвимость в 4G USB-модемах Huawei E3272s. Об этом CNews сообщили в Positive Technologies. По

09.09.2015 Мессенджер WhatsApp стал «дырой» для установки троянов на 200 млн ПК

вает вложения, отправленные с мобильного приложения, включая изображения, видео, аудиофайлы и vCard.Уязвимость была устранена в версии 0.1.4481. Во всех предыдущих версиях WhatsApp она присутст

03.09.2015 В устройствах Apple найдена «мегадыра», позволяющая воровать любые пароли

 Новая серьезная уязвимость в OS XВ операционной системе Apple OS X для ноутбуков и настольных компьютеров обн

18.08.2015 Eset поможет определить, подвержено ли Android-устройство уязвимости Stagefright

он или планшет уязвимости Stagefright. Об этом CNews сообщили в Eset. По словам экспертов компании, уязвимость Stagefright, обнаруженная в конце июля, позволяет атаковать устройства на базе And

17.08.2015 Миллионы компьютеров готовы стать «зомби» из-за торрентов

Уязвимость Исследователи обнаружили в пиринговых протоколах уязвимость, позволяющую злоумышленникам проводить распределенные атаки типа «отказ в обслужив

12.08.2015 Топ-менеджер Oracle: «Прекратите искать уязвимости в наших продуктах»

. Таким образом, компания не может «быть благодарна за нарушение лицензии», даже если эксперт нашел уязвимость, говорит Дэвидсон. Масса писем, на которые приходится отвечать По словам Девидсон,

07.08.2015 Check Point обнаружила серьезную уязвимость в миллионах Android-устройств

Point Software Technologies, специализирующаяся исключительно на интернет-безопасности, обнаружила уязвимость в операционной системе Android, которая ставит под угрозу устройства от таких прои

27.07.2015 Уязвимости в мобильных клиентах для АСУ ТП позволяют атаковать предприятия

аться экстраполировать риски компрометации этих приложений на риски компрометации всей инфраструктуры АСУ ТП. Этот подход отличается от привычного взгляда на оценку безопасности мобильных приложений: уязвимости с традиционно низким уровнем опасности могут подвергнуть АСУ ТП огромному риску, а уязвимости, которые обычно считаются критичными угрозами, наоборот, бывают опасны для АСУ ТП

24.07.2015 Новые уязвимости в Linux позволяют получить полный доступ к системе

строки в файл с информацией об учетных записях /etc/passwd, что приводит к его повреждению. Вторая уязвимость — CVE-2015-3246 — содержится в библиотеке libuser, которая предназначена для управ

14.07.2015 Популярный браузер ввел тотальную блокировку Adobe Flash

ти в Adobe Flash Player. Одну из них сотрудники Hacking Team охарактеризовали как «самую прекрасную уязвимость за четыре года». Это означает, что Hacking Team использовала эту уязвимость

13.07.2015 «Пророссийские хакеры» атаковали НАТО с помощью редкой уязвимости

листы подчеркнули, что это первый случай за два года (с 2013 г.), когда злоумышленники использовали уязвимость 0-day в Java. Уязвимость в Windows Помимо нее, хакеры прибегли к еще одной

03.07.2015 «Дыра» в продукте Cisco позволяет получить полный контроль над системой

Критическая уязвимость Компания Cisco обнаружила критическую уязвимость в продукте под названием C

25.06.2015 В антивирусах Eset обнаружена серьезная уязвимость

Продукты словацкой компании Eset содержат уязвимость, позволяющую злоумышленнику получать доступ к хранящимся на компьютере жертвы файл

25.06.2015 Microsoft отказалась устранять «дыру» в Internet Explorer, за которую заплатила $125 тысяч

и этом HP выдержала 120-дневный период неразглашения информации согласно требованиям Microsoft. Эту уязвимость в 32-разрядном Internet Explorer 11 обнаружили специалисты HP по информационной бе

19.06.2015 Российские эксперты: Через «дыру» в СУБД SAP можно украсть все данные компании

Уязвимость Ключевой продукт компании SAP — платформа SAP HANA — содержит уязвимость, позволяющую злоумышленникам легко получить доступ к логинам и паролям пользовател

16.06.2015 В смартфонах Samsung Galaxy найдена новая «дыра». В опасности 600 млн пользователей

Смартфоны Samsung Galaxy содержат уязвимость, позволяющую злоумышленникам получать доступ к датчикам, GPS, камерам и микрофону,

09.06.2015 «Информзащита» составила рейтинг топ-10 уязвимостей при ASV-сканированиях

хся при проведении ASV-сканирований в банках (51% от общего числа компаний, в которых были выявлены уязвимости в ходе аудитов ИБ), процессинговых центрах (20%), торгово-сервисных предприятиях (

01.06.2015 В компьютерах Apple найдена «дыра», позволяющая устанавливать «вечные» трояны

В компьютерах Apple, выпущенных до середины 2014 г., находится уязвимость, позволяющая злоумышленнику поместить в прошивку устройства вредоносный код, расск

30.04.2015 Обнаружена опасная уязвимость в кросс-платформенном мобильном фреймворке Xamarin для Android

Компания Digital Security, специализирующаяся на анализе защищенности систем, обнаружила опасную уязвимость во фреймворке для мобильных устройств Xamarin для Android, который используется дл

24.04.2015 Check Point обнаружил критическую уязвимость в платформе электронной коммерции Magento

nt Software Technologies, специализирующаяся на информационной безопасности, обнаружила критическую уязвимость категории RCE (удаленное исполнение кода) в платформе онлайн-торговли Magento, кот

22.04.2015 Полторы тысячи приложений для iPhone содержат критическую уязвимость. 2 млн пользователей под угрозой

полутора тысяч iOS-приложений, загруженные в общей сложности более 2 млн раз, содержат критическую уязвимость, позволяющую злоумышленникам похищать из этих программ аутентификационные данные п

17.04.2015 Новая «дыра» позволяет обрушить сервера Minecraft любому желающему

Серверы популярной многопользовательской онлайн-игры Minecraft содержат уязвимость, позволяющую любому отправить на сервер вредоносные пакеты и вызвать переполнение

16.04.2015 Schneider Electric закрыла уязвимости в ПО для построения систем SCADA и HMI на критически важных объектах

Компания Schneider Electric в начале апреля выпустила несколько обновлений и патчей, закрывающих уязвимости в программном обеспечении, которое используется для построения систем SCADA и HMI

10.04.2015 Digital Security предупреждает об обнаружении критической уязвимости в FTP-сервере ProFTPD

корее проверить ресурсы на наличие данной проблемы и своевременно устранить ее. Используя указанную уязвимость, злоумышленник может копировать недоступные извне файлы в директорию веб-сервера,

02.04.2015 Российский эксперт предотвратил хаос на YouTube

Обнаружить уязвимость, использование которой могло бы подорвать работу гиганта видеохостинга YouTube, по

24.03.2015 Российские хакеры обнаружили критические уязвимости в SAP Mobile

е 2015 г. В компании указывают на то, что с SAP ее связывает договор, по которому корпорация привлекает Digital Security для тестирования защищенности предварительных версий своих продуктов. При этом уязвимости, о которых речь идет сейчас, были найдены компанией в инициативном порядке.

23.03.2015 Positive Technologies помогла устранить уязвимости в решении Inductive Automation Ignition

HTTP-запросе; «неубиваемые» после выхода пользователя из системы сессии («повышение привилегий») — уязвимость позволяет злоумышленникам осуществить атаку повторного воспроизведения в контексте

05.03.2015 «Инфосистемы Джет» опубликовали экспертный анализ уязвимости мобильных банковских приложений

droid и Windows Phone. Как сообщили CNews в «Инфосистемах Джет», 98% исследованных приложений имеют уязвимости, при этом более 40% из них обладают критичными уязвимостями. Отчет основан на данн

04.03.2015 Миллионы пользователей «макбуков», iPhone и Android были годами беззащитны перед хакерскими атаками

пертов по информационной безопасности, при участии специалистов из корпорации Microsoft, обнаружила уязвимость, позволяющую хакерам взламывать веб-сайты и расшифровывать данные, циркулирующие м

24.02.2015 «Старые» уязвимости представляют самую серьезную угрозу кибербезопасности

, содержащий результаты анализа наиболее острых проблем, с которыми бизнес сталкивался в минувшем году. Как сообщили CNews в HP, сотрудники подразделения HP Security Research изучили распространенные уязвимости, которые ставят под угрозу безопасность организаций. Согласно результатам исследования, основными причинами проблем в области кибербезопасности в 2014 г. стали «старые», хорошо извес